Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2026-08141

Опубликовано: 21 мая 2026
Источник: fstec
CVSS3: 6.7
CVSS2: 5
EPSS Средний

Описание

Уязвимость антивирусного программного средства Trend Micro Apex One связана с неверным ограничением имени пути к каталогу. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код

Вендор

Trend Micro

Наименование ПО

Apex One as a Service
Apex One

Версия ПО

до 14.0.20731 (Apex One as a Service)
до 14.0.0.17079 (Apex One)

Тип ПО

Программное средство защиты

Операционные системы и аппаратные платформы

Microsoft Corp Windows -

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 6,7)

Возможные меры по устранению уязвимости

Использование рекомендаций производителя:
https://success.trendmicro.com/en-US/solution/KA-0023430

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 96%
0.12682
Средний

6.7 Medium

CVSS3

5 Medium

CVSS2

Связанные уязвимости

CVSS3: 6.7
nvd
3 месяца назад

A directory traversal vulnerability in the Apex One (on-premise) server could allow a pre-authenticated local attacker to modify a key table on the server to inject malicious code to deploy to agents on affected installations. This vulnerability is only exploitable on the on-premise version of Apex One and a potential attacker must have access to the Apex One Server and already obtained administrative credentials to the server via some other method to exploit this vulnerability.

CVSS3: 6.7
github
3 месяца назад

A directory traversal vulnerability in the Apex One (on-premise) server could allow a pre-authenticated local attacker to modify a key table on the server to inject malicious code to deploy to agents on affected installations. This vulnerability is only exploitable on the on-premise version of Apex One and a potential attacker must have access to the Apex One Server and already obtained administrative credentials to the server via some other method to exploit this vulnerability.

EPSS

Процентиль: 96%
0.12682
Средний

6.7 Medium

CVSS3

5 Medium

CVSS2